Redshift 기본 포트와 접근 통제 점검

Redshift의 포트 번호와 별개로 필요한 연결만 허용하세요.

설명

Amazon Redshift 클러스터의 기본 포트는 5439입니다. 잘 알려진 번호가 서비스 식별의 단서가 될 수는 있지만, 기본 포트 자체가 공개 접근이나 인증 우회를 뜻하지는 않습니다. 다른 번호를 쓰더라도 보안 그룹과 데이터베이스 인증이 필요합니다.

잠재적 영향

  • 네트워크 허용이 과도하면 불필요한 접속이나 인증 공격이 유입될 수 있습니다.
  • 포트 변경에 의존하면 실제 접근 통제의 누락을 놓칠 수 있습니다.

해결 방법

공개 접근 설정, 라우팅과 보안 그룹을 검토해 필요한 클라이언트만 허용하고 인증과 암호화를 유지하세요. 별도 포트를 선택한다면 노드 유형의 지원 범위를 확인하고 애플리케이션 연결 정보와 네트워크 규칙도 갱신하세요.

예시

단일 노드 DC2 클러스터의 포트 설정 비교입니다. 암호는 예시 값이며 실제 자격 증명은 별도로 관리하세요. 네트워크 구성도 생략되어 있습니다.

변경 전

hcl
resource "aws_redshift_cluster" "example" {
  cluster_identifier  = "tf-redshift-cluster"
  database_name       = "mydb"
  master_username     = "foo"
  master_password     = "Mustbe8characters"
  node_type           = "dc2.large"
  cluster_type        = "single-node"
  publicly_accessible = false
}

변경 후

hcl
resource "aws_redshift_cluster" "example" {
  cluster_identifier  = "tf-redshift-cluster"
  database_name       = "mydb"
  master_username     = "foo"
  master_password     = "Mustbe8characters"
  node_type           = "dc2.large"
  cluster_type        = "single-node"
  publicly_accessible = false
  port                = 1150
}

첫 번째는 기본 5439를 사용하고 두 번째는 1150을 명시합니다. 둘 다 공개 접근을 끄지만, 허용되는 실제 연결은 VPC 경로와 보안 그룹을 함께 확인해야 합니다.

참조